精品阅读 科技

苹果调查裸照泄漏称已修复

苹果调查裸照泄漏称已修复

新浪科技

关注

苹果周一表示,正在“积极调查”某些iCloud账号遭到入侵的问题。这一事件导致多名知名好莱坞女星的私密照片和视频泄露。

苹果发言人娜塔莉·克里斯(Natalie Kerris)表示:“我们非常认真地对待用户隐私,正在积极调查这一报道。”

这些泄露的照片部分是真实的,部分是虚假的。有消息称,这些照片来自明星的iCloud账号,例如珍妮佛·劳伦斯(Jennifer Lawrence)。这些照片被发布至在线讨论版4Chan,随后开始在网络上传播,并出现在Twitter和Reddit等社交媒体网站上。

信息安全专家表示,如果这些明星启用了账号的双重认证机制,那么照片泄露事故本可以避免。

延伸阅读

四大措施保护云端艳照绝对安全

黑客入侵苹果iCloud账号,窃取数十名女星艳照的消息已在科技界引发强烈反响。在此之前,苹果的安全措施一直被很多人认为坚如磐石

查看详情

苹果iCloud用户数达3亿 可靠性面临挑战

尽管数据增长,但iCloud的可靠性一直受到质疑。最近iCloud及其它一些苹果服务曾多次短暂中断。这也是苹果亟待解决的问题。

查看详情

苹果iCloud中国数据转存中国电信云服务

苹果公司iCloud中国用户的数据已开始转存至中国电信云存储,这也是苹果首次将iCloud数据正式存储在中国大陆地区。

查看详情

关于此次黑客攻击的方式,苹果尚未给出任何确定的结论。不过,信息安全公司FireEye的专家指出,这可能是一次直接的暴力攻击。换句话说,如果采取一些额外的信息安全保护措施,那么事故完全可以避免。

这种额外的信息安全措施就是苹果所谓的“两步验证”。不过,FireEye信息安全威胁主管达里恩·金德伦(Darian Kindlund)表示,苹果并未广泛宣传这样的安全措施。他表示:“整体而言,苹果提供这类保护措施的时间较晚,同时也没有进行宣传。你需要查看技术支持文档才能找到相关内容。”

在启用之后,这种两步验证机制会要求用户输入发送至手机或其他设备的动态密码。由于动态密码一直在变化,因此即使黑客知道了一般密码,也很难入侵某一账号。而如果被攻击的账号没有启用这种两步验证机制,那么遭到黑客入侵的可能性将大幅上升。

美国科技博客The Next Web报道称,此次攻击可能与GitHub上一个名为iBrute的软件有关。这一软件能自动对iCloud账号发起攻击。在这类场景中,攻击者只需多次猜测密码,直到找到最终的正确密码。尽管人工操作非常麻烦且耗时,但使用计算机来操作将很简单、速度很快。

此前,苹果服务中的漏洞允许用户无限次猜测iCloud的密码。通常情况下,互联网服务仅允许进行有限次的密码猜测,如果结果均为错误,那么账号将被彻底锁定。苹果目前已修复了这一漏洞。金德伦表示:“攻击者不应被允许进行无限次的猜测。”

目前没有直接证据表明,iBrute被用于此次攻击。iBrute由俄罗斯的信息安全研究人员开发,原本是作为一种概念验证工具,在本月早些时候圣彼得堡的一次信息安全大会上进行展示。

延伸阅读

苹果等公司秘建技术联盟 弃用IBM存隐患

弃用IBM高端服务器,尤其在事关金融安全和电力安全的银行、电力系统弃用IBM高端服务器正成为一个热门话题

查看详情

苹果陷“窃密门”遭集体诉讼

专家表示,在大数据时代,不仅苹果存在“泄密门”,包括谷Android在内的所有接入移动互联网的智能手机都逃不出信息泄露的危险

查看详情

苹果称黑客可用iOS漏洞拦截加密数据

苹果公司周五宣布,黑客可以借助iOS移动操作系统的一项重大漏洞拦截用户的加密电子邮件和其他通讯信息。

查看详情

此外,GitHub上的一篇内容也显示,有用户发现了苹果Find My iPhone服务的一个漏洞。通过这一漏洞,黑客可以持续尝试密码,直到找到正确密码。这篇内容于周一进行了更新,其中显示:“乐趣结束。苹果刚刚进行了修复。”(维金)

  • 73%免费安卓应用存漏洞 设备易遭受攻击

    关于安卓系统易遭受攻击的新闻层出不穷,黑客可冒充正规应用入侵用户的设备,同时,调查显示有9%的安卓应用存在恶意。

    查看详情
  • 安卓机再曝漏洞:可绕过锁屏窃取通讯录

    境外网站曝出了一个最新安卓手机锁屏漏洞,影响安卓4.3及以下版本,360手机卫士团队第一时间验证了该漏洞真实存在。

    查看详情
  • 安卓系统重大漏洞:循环死机致清空数据

    一位研究员上周发表文章,称目前攻击者正瞄准Android 2.3、Android 4.2.2和 Android 4.3系统,这三个版本系统的严重漏洞

    查看详情
  • 安卓设备再曝漏洞:用WiFi会泄露地理位置

    安卓3.1或以上系统的设备处于PNO(Preferred Network Offload)模式时,该设备就会发送它最近连接过的Wi-Fi网络信息。

    查看详情
加载中...